开发者分享 Prompt Injection 检测清单:不可信文本是指令,不是数据

blaizedsouza · x · 2026-09-13

一份面向生产环境的 Prompt Injection(提示词注入)检测实战清单,核心场景:RAG 检索回来的网页会试图「变成你的系统提示词」,必须在进入模型上下文前扫描。

六条检测做法:

核心原则:不可信文本是数据,不是命令。作者还提醒:自己的知识库也可能被投毒,同样要扫描。

(注:原帖带导流关注语,但清单本身有工程实质。)

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →